本端是F1000-S-AI,对端设备是ASA 5505,现在碰到了一些故障,有没有碰到同样问题的兄弟啊。
本端11口与对端1口做了一条VPN,这时VPN是正常的。
又在本端10口与对端1口之间加了一条VPN,在本端配置中,ACL,策略都是单独新建的,但是做好之后一直建立不起来。
在排障的过程中,反复确认过加密集,密钥,加密方式等,都是正确的。然后两条VPN配置策略除地址不同外,均一样,
弄了一下午都没有弄好,哪位大神可以给点建议啊。
(0)
最佳答案
10口是和对端同一台思科起ipsec?
现在是ipsec sa起不来吗?
注意你的路由是否能保证10口1口到公网的流量分开
两个ipsec的地址是否相同
(0)
是的,本端的10口和1口都是和思科的一个口起的VPN,目前是10口的VPN起不来,两个VPN的local地址不同,分别是两个不同的公网IP,但是对端的公网IP是相同的。
这个是没有的,路由是分开来做的
嗯嗯,不然选路没法弄
两边ipsec的感兴趣流 是一样的吗?现在是触发了ike协商但是ike sa是unknow,还是没到触发这段
通过 dis ike sa 查看信息,只显示一个10口的VPN 信息为standby状态,1口的看不到
感兴趣流,加密集这些确认过很多次,两边都是相对应匹配的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
V5老设备 很多debug 都不太好看,只能凭经验。要么就是抓包看看,毕竟第一阶段前面报文是明文。